В таблице ниже приведены описания основных событий подсистемы Защита DNS-трафика, которые регистрирует Kaspersky NGFW. Для протоколов UDP и TCP используется один и тот же формат записи событий.
События подсистемы Защита DNS-трафика
Описание события |
Уровень важности |
---|---|
Получен DNS-запрос от клиента на обработку механизмом Защита DNS-трафика. |
INFO (информационное) |
Результат проверки полученных в клиентском DNS-запросе доменов на наличие угроз. |
INFO (информационное) |
Получен ответ от DNS-сервера для обработки механизмом Защита DNS-трафика. |
INFO (информационное) |
Результат проверки IP-адресов, полученных в серверном DNS-ответе, на наличие угроз. На каждую пару домена и IP-адреса из серверного DNS-ответа создается отдельное события. |
INFO (информационное) |
Механизм безопасности Защита DNS-трафика успешно включен. |
INFO (информационное) |
Базы Защиты DNS-трафика успешно загружены. |
INFO (информационное) |
Ошибка обработки клиентского DNS-запроса. Текст события включает поясняющее сообщение об ошибке. Возможные типы ошибок:
|
ERROR (ошибка) |
Ошибка обработки серверного DNS-ответа. Текст события включает поясняющее сообщение об ошибке. Возможные типы ошибок:
|
ERROR (ошибка) |
Ошибка при включении механизма Защита DNS-трафика. |
ERROR (ошибка) |
Ошибка загрузки базы Защиты DNS-трафика. |
ERROR (ошибка) |